vulhub:Adobe ColdFusion文件读取漏洞复现(CVE-2010-2861)

一、环境搭建

1、在docker容器里搭建环境

cd vulhub-master/coldfusion/CVE-2010-2861

2、进入目录下,启动环境

docker-compose up -d

3、查看环境端口

docker ps -a

vulhub:Adobe ColdFusion文件读取漏洞复现(CVE-2010-2861)_第1张图片

二、访问靶场

1、访问靶场不成功可以重启docker

systemctl restart docker

访问页面,成功访问

vulhub:Adobe ColdFusion文件读取漏洞复现(CVE-2010-2861)_第2张图片

2、漏洞利用

点击俩个之中一个就行

vulhub:Adobe ColdFusion文件读取漏洞复现(CVE-2010-2861)_第3张图片

接着点击以下图中的

vulhub:Adobe ColdFusion文件读取漏洞复现(CVE-2010-2861)_第4张图片

进入输入密码的页面

vulhub:Adobe ColdFusion文件读取漏洞复现(CVE-2010-2861)_第5张图片

输入admin进入

vulhub:Adobe ColdFusion文件读取漏洞复现(CVE-2010-2861)_第6张图片

接着点击以下

vulhub:Adobe ColdFusion文件读取漏洞复现(CVE-2010-2861)_第7张图片

进入最终的页面

vulhub:Adobe ColdFusion文件读取漏洞复现(CVE-2010-2861)_第8张图片

抓取当前路径下的包

vulhub:Adobe ColdFusion文件读取漏洞复现(CVE-2010-2861)_第9张图片

放入重放器里,把/CFIDE/administrator后面修改为以下poc,并且需要把cookie删除

/enter.cfm?locale=../../../../../../../../../../etc/passwd%00en

vulhub:Adobe ColdFusion文件读取漏洞复现(CVE-2010-2861)_第10张图片

成功读取

最后使用完靶场,记得关闭

docker-compose down

你可能感兴趣的:(adobe)